Jak naprawic synchronizacje czasu w Active Directory?

Czas: 30 minut

Czego potrzebujesz

Synchronizacja czasu to cichy zabojca domeny AD. Rozjazd czasu powyzej 5 minut powoduje bledy logowania Kerberos i kladzie cala firme. Diagnostyka i naprawa NTP.

Krok po kroku

  1. Krok 1: Sprawdz status synchronizacji

    Uruchom skrypt timesync.ps1 opcja 1 pokaze roznice czasu miedzy DC
  2. Krok 2: Zidentyfikuj PDC Emulator

    Poleceniem netdom query fsmo sprawdz ktory serwer pelni role PDC
  3. Krok 3: Skonfiguruj PDC

    Uzyj opcji 2 skryptu aby skonfigurowac PDC z serwerami NTP pool.ntp.org
  4. Krok 4: Sprawdz lacznosc NTP

    Opcja 6 testuje dostep do serwerow NTP upewnij sie ze firewall nie blokuje UDP 123
  5. Krok 5: Napraw uslugi W32Time

    Opcja 7 ponownie rejestruje i rekonfiguruje usluge czasu

Najczestsze pytania o Jak naprawic synchronizacje czasu w Active Directory?

Jaka roznica czasu powoduje problemy w AD?
Domyslna tolerancja Kerberos to 5 minut. Powyzej tej wartosci logowanie przestaje dzialac.
Skad pobrac skrypt timesync.ps1?
Skrypt jest dostepny na GitHubie zITwziete PS timesync.ps1.
Czy moge uzyc serwerow NTP Google?
Tak time.google.com dziala rownie dobrze jak pool.ntp.org.